Sigurnost sloja poruka (MLS) je sigurnosni sloj za šifriranje poruka u grupama od dvije do više veličina.
U mjesecu aprilu ove iste godine vijesti dijelimo ovdje na blogu o odobrenju objavljivanja standarda MLS (Messaging Layer Security) od strane IETF komiteta (koji razvija internet protokole i arhitekturu) koji ga u osnovi čini standardom i koji također nastoji promovirati unificiranje za end-to-end sigurnost.
Sada, nekoliko sedmica nakon ovoga, IETF je objavio vijest da je formiranje RFC-a za MLS protokol završeno. i da je vezana specifikacija RFC 9420 objavljena, nakon čega je specifikacija dobila status "Predloženi standard".
Ovim novim potezom će početi rad da se RFC-u da status nacrta standarda (Nacrt standarda), što zapravo znači potpunu stabilizaciju protokola uzimajući u obzir sve date komentare.
Do sada napominje se da su zadaci riješeni protokolom One su sledeće:
- Privatnost: poruke mogu čitati samo članovi grupe.
- Garancije integriteta i autentifikacije: svaku poruku šalje provjereni pošiljatelj i ne može se mijenjati ili mijenjati na putu.
- Provjera autentičnosti članova grupe: svaki član može provjeriti autentičnost ostalih članova grupe.
- Asinhroni rad – ključevi za šifriranje mogu biti izloženi bez potrebe da obje strane budu na mreži.
- Prosljeđivanje tajnosti: kompromitovanje jednog od učesnika ne dozvoljava dešifriranje poruka koje su prethodno poslane grupi.
- Postkompromisna zaštita: Kompromitacija jednog od učesnika ne dozvoljava dešifrovanje poruka koje će biti poslane grupi u budućnosti.
- Skalabilnost: Kada je moguće, sublinearna skalabilnost u smislu potrošnje resursa na osnovu veličine skupa.
ML protokolS je dizajniran da orkestrira end-to-end enkripciju u aplikacijama za razmjenu poruka. Trebalo bi uvođenje MLS-a će ujediniti mehanizme end-to-end enkripcija poruka u grupama koje pokrivaju dva ili više učesnika i pojednostaviće implementaciju njegove podrške u aplikacijama.
Tokom svog razvoja u IETF-u, MLS je prošao formalnu analizu sigurnosti i reviziju industrije. Trenutno podržava više paketa šifri i olakšava dodavanje kvantno otpornih paketa šifri u budućnosti.
Otvoreni procesi i "pokrenuti kod" koji su obilježja IETF-a znače da se MLS već pokazao efikasnim na Internetu.
Sa novim statusom "predloženi standard" veliki broj projekata i kompanija od kojih možemo spomenuti, na primjer, AWS, Google, Meta, Mozilla, kao i Matrix Foundation, između ostalih, najavili su svoj rad na implementaciji MLS podrške u svoje proizvode.
Glavni cilj da kreirate novi protokol je objedinjavanje sredstava za end-to-end enkripciju i uvođenje jedinstvenog protokola standardizovan i verifikovan da se može koristiti umesto zasebnih protokola koje su razvili različiti dobavljači koji rešavaju iste zadatke, ali nisu međusobno kompatibilni.
MLS omogućava korištenje gotovih implementacija protokola koji su već testirani u različitim aplikacijama, kao i organiziranje njihovog zajedničkog razvoja i verifikacije. Predlaže se implementacija prenosivosti sloja aplikacije na nivoima autentifikacije, izvođenja ključa i privatnosti (kompatibilnost na transportnom i semantičkom nivou je izvan opsega standarda).
Implementacije of MLS se razvija u C++, Go, TypeScript i Rust. Razvoj MLS-a zasniva se na iskustvu postojećih protokola koji se koriste za osiguranje prijenosa poruka, kao što su S/MIME, OpenPGP, Off the Record i Double Ratchet.
Na kraju, vrijedi spomenuti da je MLS podrška već dostupna na Webex i RingCentral komunikacionim platformama i, kao što je spomenuto, planirano je da bude uključena u Wickr i Matrix.
Naps zainteresovani da saznaju više o tome, detalje možete provjeriti u sljedeći link.